IZP.272.7.2018 Załącznik nr 1 do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Przetarg nieograniczony Dostawa komputerów, serwerów, oprogramowania i sieciowych urządzeń peryferyjnych CZĘŚĆ NR 1: Dostawa serwerów, oprogramowania i serwerowych urządzeń peryferyjnych 1) dostawa 1 szt. serwera VM na wyposażenie pracowni (CENTRUM DIAGNOZY) w Zespole Szkół Technicznych w Kole 2) dostawa 1 kmpl. serwera wraz z kontrolerem domeny, oprogramowaniem do serwera domeny na wyposażenie pracowni (CENTRUM DIAGNOZY) w Zespole Szkół Technicznych w Kole 3) dostawa 1 szt. serwera routera na wyposażenie pracowni (CENTRUM DIAGNOZY) w Zespole Szkół Technicznych w Kole 4) dostawa 3 szt. przełącznika sieciowego 48 portowego na wyposażenie pracowni (CENTRUM DIAGNOZY) w Zespole Szkół Technicznych w Kole 5) dostawa 4 szt. przełącznika sieciowego 24 portowego na wyposażenie pracowni (CENTRUM DIAGNOZY) w Zespole Szkół Technicznych w Kole 6) dostawa 7 szt. serwerowego systemu operacyjnego na wyposażenie pracowni (OŚRODEK EGZAMINACYJNY A.13) w Zespole Szkół Technicznych w Kole 7) dostawa 1 kmpl. komputer serwer, monitor, pamięć sieciowa i oprogramowanie na wyposażenie pracowni (OŚRODEK EGZAMINACYJNY A.14) w Zespole Szkół Technicznych w Kole "Nowoczesne technologie w kształceniu zawodowym elementem rozwoju gospodarczego obszaru funkcjonalnego powiatów tureckiego i kolskiego", Wielkopolski Regionalny Program Operacyjny na lata 2014-2020, Oś Priorytetowa 9 Infrastruktura dla kapitału ludzkiego, Działanie 9.3 Inwestowanie w rozwój infrastruktury edukacyjnej i szkoleniowej, Poddziałanie 9.3.2 Inwestowanie w rozwój infrastruktury kształcenia zawodowego
1. Serwer VM (CENTRUM DIAGNOZY) 1 szt. Serwer 1 szt. Nazwa podzespołu / parametry Opis minimalnych wymagań Obudowa Obudowa Rack o wysokości maksymalnie 2U z możliwością instalacji do 12 dysków 3.5" HotPlug wraz z kompletem szyn umożliwiających montaż w szafie Rack i wysuwanie serwera do celów serwisowych. Płyta główna Płyta główna z możliwością zainstalowania minimum dwóch procesorów sześcio, ośmio lub dziesięciordzeniowych. Płyta główna musi być zaprojektowana przez producenta serwera i oznaczona trwale jego znakiem firmowym. Chipset Dedykowany przez producenta procesora do pracy w serwerach dwuprocesorowych Procesor(y) Procesor min. ośmiordzeniowy klasy x86, o częstotliwości taktowania min. 2.1GHz, wyposażony w 20MB Cache, dedykowane do pracy z zaoferowanym serwerem. Dopuszczalne max. TDP: 85W. Pamięć RAM 32GB pamięci DDR4 RDIMM o częstotliwości pracy 2400MHz. Możliwość obsługi min. 3072 GB, na płycie głównej powinno znajdować się minimum 24 sloty przeznaczonych dla pamięci. Możliwe zabezpieczenia pamięci: Memory Rank Sparing, Memory Mirror Sloty PCI Express Min. sześć slotów PCIe Gen 3, z czego minimum trzy o przepustowości x16. Karta graficzna Zintegrowana karta graficzna umożliwiająca rozdzielczość min. 1280x1024. Wbudowane porty min. 6 portów USB z czego min 4 porty 3.0,4 porty RJ45, port VGA Interfejsy sieciowe Wbudowana czteroportowa karta 1Gb Ethernet w standardzie Base-T. Kontroler dysków Zainstalowany sprzętowy kontroler dyskowy, możliwe konfiguracje poziomów RAID: 0, 1, 5, 6, 10, 50, 60 z pamięcią cache min. 1GB Dyski twarde Możliwość instalacji dysków twardych SATA, SAS i SSD. Zainstalowane: 3 dyski twarde o pojemności min. 600 GB SAS 10k RPM 2 dyski twarde o pojemności min. 1 TB SATA 7,2k RPM 2 dyski twarde o pojemności min. 2 TB SATA III dedykowane do pracy ciągłej 24/7 Zasilacze Dwa redundantne zasilacze hot plug o mocy maks. 450W każdy Wentylatory Minimum 5 redundantnych wentylatorów. Bezpieczeństwo Zarządzanie Napęd Zintegrowany z płytą główną moduł TPM. Niezależna od zainstalowanego systemu operacyjnego, zintegrowana z płytą główną lub jako dodatkowa karta rozszerzeń (Zamawiający dopuszcza zastosowanie karty instalowanej w slocie PCI Express jednak nie może ona powodować zmniejszenia minimalnej ilości wymaganych slotów w serwerze), posiadająca minimalna funkcjonalność: włączenie, wyłączenie i restart serwera, podgląd logów sprzętowych serwera i karty, przejecie pełnej konsoli tekstowej serwera niezależnie od jego stanu (także podczas startu, restartu OS). Możliwość rozbudowy o funkcjonalność przejęcia zdalnej konsoli graficznej i podłączania wirtualnych napędów CD i FDD bez konieczności dokładania dodatkowych kart sprzętowych w sloty PCI-X/PCI-Express. wbudowany napęd DVD-RW (nie dopuszcza się zastosowanie napędów zewnętrznych)
Inne Serwer musi być wyprodukowany zgodnie z normą ISO-9001 oraz ISO- 14001. Serwer musi posiadać deklaracja CE. Oferowany serwer musi znajdować się na liście Windows Server Catalog i posiadać status Certified for Windows dla systemów Microsoft Windows Server 2008 R2 x64, x64, x86, Microsoft Windows Server 2012 i 2016. Gwarancja Pięć lat gwarancji realizowanej w miejscu instalacji sprzętu, z czasem reakcji do następnego dnia roboczego od przyjęcia zgłoszenia, możliwość zgłaszania awarii poprzez ogólnopolską linię telefoniczną producenta. Możliwość sprawdzenia statusu gwarancji poprzez stronę producenta podając unikatowy numer urządzenia, oraz pobieranie uaktualnień mikrokodu oraz sterowników.
2. Serwer kontroler domeny, oprogramowanie do serwera domeny Serwer 1 szt. Oprogramowanie do serwera domeny - 1 szt. Serwerowy system operacyjny 1 szt. Licencje dostępowe 40 szt. (CENTRUM DIAGNOZY) 1 kmpl. Serwer 1 szt. Nazwa podzespołu / Opis minimalnych wymagań parametry Obudowa Obudowa Rack o wysokości maksymalnie 1U z możliwością instalacji do 4 dysków 3.5" HotPlug wraz z kompletem szyn umożliwiających montaż w szafie Rack i wysuwanie serwera do celów serwisowych. Płyta główna Płyta główna z możliwością zainstalowania procesorów sześcio, ośmio lub dziesięciordzeniowych. Płyta główna musi być zaprojektowana przez producenta serwera i oznaczona trwale jego znakiem firmowym. Chipset Procesor(y) Pamięć RAM Dedykowany przez producenta procesora do pracy w serwerach Procesor min. czterordzeniowy klasy x86, o częstotliwości taktowania min. 3.3GHz, wyposażony w 8MB Cache, dedykowane do pracy z zaoferowanym serwerem. Dopuszczalne max. TDP: 75W. 16GB pamięci DDR4 RDIMM o częstotliwości pracy 2400MHz. Możliwość obsługi min. 64 GB, na płycie głównej powinno znajdować się minimum 4 sloty przeznaczone dla pamięci (min. 2 sloty wolne) Sloty PCI Express Min. 2 sloty PCIe Gen 3, z czego jeden o przepustowości x8. Karta graficzna Zintegrowana karta graficzna umożliwiająca rozdzielczość min. 1280x1024. Wbudowane porty min. 6 portów USB z czego min 4 porty 3.0, 2 porty RJ45, port VGA Interfejsy sieciowe Wbudowana dwuportowa karta 1Gb Ethernet w standardzie Base-T. Kontroler dysków Zainstalowany sprzętowy kontroler dyskowy, możliwe konfiguracje poziomów RAID: 0, 1, 5, 10, 50. Dyski twarde Możliwość instalacji dysków twardych SATA, SAS i SSD. Zainstalowane: 2 dyski twarde o pojemności min. 600 GB SAS 10k RPM Zasilacze Wentylatory Bezpieczeństwo Zarządzanie Napęd Dwa redundantne zasilacze hot plug o mocy maks. 450W każdy Minimum 5 redundantnych wentylatorów. Zintegrowany z płytą główną moduł TPM. Niezależna od zainstalowanego systemu operacyjnego, zintegrowana z płytą główną lub jako dodatkowa karta rozszerzeń (Zamawiający dopuszcza zastosowanie karty instalowanej w slocie PCI Express jednak nie może ona powodować zmniejszenia minimalnej ilości wymaganych slotów w serwerze), posiadająca minimalna funkcjonalność: włączenie, wyłączenie i restart serwera, podgląd logów sprzętowych serwera i karty, przejecie pełnej konsoli tekstowej serwera niezależnie od jego stanu (także podczas startu, restartu OS). Możliwość rozbudowy o funkcjonalność przejęcia zdalnej konsoli graficznej i podłączania wirtualnych napędów CD i FDD bez konieczności dokładania dodatkowych kart sprzętowych w sloty PCI-X/PCI-Express. wbudowany napęd DVD-RW (nie dopuszcza się zastosowanie napędów zewnętrznych) Inne Serwer musi być wyprodukowany zgodnie z normą ISO-9001 oraz ISO- 14001.
Gwarancja Serwer musi posiadać deklaracja CE. Oferowany serwer musi znajdować się na liście Windows Server Catalog i posiadać status Certified for Windows dla systemów Microsoft Windows Server 2008 R2 x64, x64, x86, Microsoft Windows Server 2012i 2016. Pięć lat gwarancji realizowanej w miejscu instalacji sprzętu, z czasem reakcji do następnego dnia roboczego od przyjęcia zgłoszenia, możliwość zgłaszania awarii poprzez ogólnopolską linię telefoniczną producenta. Możliwość sprawdzenia statusu gwarancji poprzez stronę producenta podając unikatowy numer urządzenia, oraz pobieranie uaktualnień mikrokodu oraz sterowników. Serwerowy system operacyjny 1 szt. Nazwa podzespołu / parametry Opis minimalnych wymagań Typ Licencja jest przypisana do każdego procesora fizycznego na serwerze. Licencja uprawnia do uruchamiania serwerowego systemu operacyjnego w środowisku fizycznym i co najmniej dwóch wirtualnych środowisk serwerowego systemu operacyjnego za pomocą wbudowanych mechanizmów wirtualizacji. Licencja pozwalająca na instalowanie oprogramowania w serwerach min. 16 core wych. Wymagane cechy: możliwość wykorzystania 320 logicznych procesorów oraz co najmniej 4 TB pamięci RAM w środowisku fizycznym, możliwość wykorzystywania 64 procesorów wirtualnych oraz 1TB pamięci RAM i dysku o pojemności do 64TB przez każdy wirtualny serwerowy system operacyjny, możliwość budowania klastrów składających się z 64 węzłów, z możliwością uruchamiania 7000 maszyn wirtualnych, możliwość migracji maszyn wirtualnych bez zatrzymywania ich pracy między fizycznymi serwerami z uruchomionym mechanizmem wirtualizacji (hypervisor) przez sieć Ethernet, bez konieczności stosowania dodatkowych mechanizmów współdzielenia pamięci, wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany pamięci RAM bez przerywania pracy, wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany procesorów bez przerywania pracy, automatyczna weryfikacja cyfrowych sygnatur sterowników w celu sprawdzenia, czy sterownik przeszedł testy jakości przeprowadzone przez producenta systemu operacyjnego, możliwość dynamicznego obniżania poboru energii przez rdzenie procesorów niewykorzystywane w bieżącej pracy. wbudowane wsparcie instalacji i pracy na wolumenach, które: a) pozwalają na zmianę rozmiaru w czasie pracy systemu, b) umożliwiają tworzenie w czasie pracy systemu migawek, dających użytkownikom końcowym (lokalnym i sieciowym) prosty wgląd w poprzednie wersje plików i folderów, c) umożliwiają kompresję "w locie" dla wybranych plików i/lub folderów, d) umożliwiają zdefiniowanie list kontroli dostępu (ACL). wbudowany mechanizm klasyfikowania i indeksowania plików
(dokumentów) w oparciu o ich zawartość, wbudowane szyfrowanie dysków przy pomocy mechanizmów posiadających certyfikat FIPS 140-2 lub równoważny wydany przez NIST lub inną agendę rządową zajmującą się bezpieczeństwem informacji, możliwość uruchamiania aplikacji internetowych wykorzystujących technologię ASP.NET, możliwość dystrybucji ruchu sieciowego HTTP pomiędzy kilka serwerów, wbudowana zapora internetowa (firewall) z obsługą definiowanych reguł dla ochrony połączeń internetowych i intranetowych, dostępne dwa rodzaje graficznego interfejsu użytkownika: a) klasyczny, umożliwiający obsługę przy pomocy klawiatury i myszy, b) dotykowy umożliwiający sterowanie dotykiem na monitorach dotykowych. zlokalizowane w języku polskim, co najmniej następujące elementy: menu, przeglądarka internetowa, pomoc, komunikaty systemowe, możliwość zmiany języka interfejsu po zainstalowaniu systemu, dla co najmniej 10 języków poprzez wybór z listy dostępnych lokalizacji, mechanizmy logowania w oparciu o: a) login i hasło, b) karty z certyfikatami (smartcard), c) wirtualne karty (logowanie w oparciu o certyfikat chroniony poprzez moduł TPM), możliwość wymuszania wieloelementowej dynamicznej kontroli dostępu dla: określonych grup użytkowników, zastosowanej klasyfikacji danych, centralnych polityk dostępu w sieci, centralnych polityk audytowych oraz narzuconych dla grup użytkowników praw do wykorzystywania szyfrowanych danych, wsparcie dla większości powszechnie używanych urządzeń peryferyjnych (drukarek, urządzeń sieciowych, standardów USB, Plug&Play), możliwość zdalnej konfiguracji, administrowania oraz aktualizowania systemu, dostępność bezpłatnych narzędzi producenta systemu umożliwiających badanie i wdrażanie zdefiniowanego zestawu polityk bezpieczeństwa, pochodzący od producenta systemu serwis zarządzania polityką dostępu do informacji w dokumentach (Digital Rights Management), możliwość implementacji następujących funkcjonalności bez potrzeby instalowania dodatkowych produktów (oprogramowania) innych producentów wymagających dodatkowych licencji: 1) podstawowe usługi sieciowe: DHCP oraz DNS wspierający DNSSEC; 2) usługi katalogowe oparte o LDAP i pozwalające na uwierzytelnianie użytkowników stacji roboczych, bez konieczności instalowania dodatkowego oprogramowania na tych stacjach, pozwalające na zarządzanie zasobami w sieci (użytkownicy, komputery, drukarki, udziały sieciowe), z możliwością wykorzystania następujących funkcji:
a) podłączenie do domeny w trybie offline bez dostępnego połączenia sieciowego z domeną, b) ustanawianie praw dostępu do zasobów domeny na bazie sposobu logowania użytkownika na przykład typu certyfikatu użytego do logowania, c) odzyskiwanie przypadkowo skasowanych obiektów usługi katalogowej z mechanizmu kosza, d) bezpieczny mechanizm dołączania do domeny uprawnionych użytkowników prywatnych urządzeń mobilnych, 3) zdalna dystrybucja oprogramowania na stacje robocze; 4) praca zdalna na serwerze z wykorzystaniem terminala (cienkiego klienta) lub odpowiednio skonfigurowanej stacji roboczej; 5) centrum Certyfikatów (CA), obsługa klucza publicznego i prywatnego) umożliwiające: a) dystrybucję certyfikatów poprzez http, b) konsolidację CA dla wielu lasów domeny, c) automatyczne rejestrowania certyfikatów pomiędzy różnymi lasami domen, d) automatyczne występowanie i używanie (wystawianie) certyfikatów PKI X.509; 6) Szyfrowanie plików i folderów; 7) Szyfrowanie połączeń sieciowych pomiędzy serwerami oraz serwerami i stacjami roboczymi (IPSec); 8) Możliwość tworzenia systemów wysokiej dostępności (klastry typu fail-over) oraz rozłożenia obciążenia serwerów; 9) Serwis udostępniania stron WWW; 10) Wsparcie dla protokołu IP w wersji 6 (IPv6); 11) Wsparcie dla algorytmów Suite B (RFC 4869); 12) Wbudowane usługi VPN pozwalające na zestawienie nielimitowanej liczby równoczesnych połączeń i niewymagające instalacji dodatkowego oprogramowania na komputerach; 13) Wbudowane mechanizmy wirtualizacji (Hypervisor) pozwalające na uruchamianie do 1000 aktywnych środowisk wirtualnych systemów operacyjnych. Wirtualne maszyny w trakcie pracy i bez zauważalnego zmniejszenia ich dostępności mogą być przenoszone pomiędzy serwerami klastra typu failover z jednoczesnym zachowaniem pozostałej funkcjonalności. Mechanizmy wirtualizacji mają zapewnić wsparcie dla: a) dynamicznego podłączania zasobów dyskowych typu hotplug do maszyn wirtualnych, b) obsługi ramek typu jumbo frames dla maszyn wirtualnych, c) obsługi 4-KB sektorów dysków, d) nielimitowanej liczby jednocześnie przenoszonych maszyn wirtualnych pomiędzy węzłami klastra, e) możliwości wirtualizacji sieci z zastosowaniem przełącznika, którego funkcjonalność może być rozszerzana jednocześnie poprzez oprogramowanie kilku innych dostawców poprzez otwarty interfejs API, f) możliwości kierowania ruchu sieciowego z wielu sieci VLAN bezpośrednio do pojedynczej karty sieciowej maszyny wirtualnej (tzw. trunk mode). możliwość automatycznej aktualizacji w oparciu o poprawki
Licencje dostępowe 40 szt. Typ licencji publikowane przez producenta wraz z dostępnością bezpłatnego rozwiązania producenta serwerowego systemu operacyjnego umożliwiającego lokalną dystrybucję poprawek zatwierdzonych przez administratora, bez połączenia z siecią Internet, wsparcie dostępu do zasobu dyskowego poprzez wiele ścieżek (Multipath), możliwość instalacji poprawek poprzez wgranie ich do obrazu instalacyjnego. mechanizmy zdalnej administracji oraz mechanizmy (również działające zdalnie) administracji przez skrypty, możliwość zarządzania przez wbudowane mechanizmy zgodne ze standardami WBEM oraz WS-Management organizacji DMTF Licencja pozwalająca użytkownikowi sieci lokalnej na korzystanie z zasobów serwera z zainstalowanym serwerowym oprogramowaniem sieciowym.
3. Serwer router (CENTRUM DIAGNOZY) 1 szt. Serwer 1 szt. Nazwa podzespołu / parametry Opis minimalnych wymagań Obudowa Obudowa Rack o wysokości maksymalnie 1U z możliwością instalacji do 4 dysków 3.5" HotPlug wraz z kompletem szyn umożliwiających montaż w szafie Rack i wysuwanie serwera do celów serwisowych. Płyta główna Płyta główna z możliwością zainstalowania procesorów sześcio, ośmio lub dziesięciordzeniowych. Płyta główna musi być zaprojektowana przez producenta serwera i oznaczona trwale jego znakiem firmowym. Chipset Dedykowany przez producenta procesora do pracy w serwerach Procesor(y) Procesor min. czterordzeniowy klasy x86, o częstotliwości taktowania min. 3.0 GHz, wyposażony w 8MB Cache, dedykowane do pracy z zaoferowanym serwerem. Dopuszczalne max. TDP: 75W. Pamięć RAM 8GB pamięci DDR4 RDIMM o częstotliwości pracy 2400MHz. Możliwość obsługi min. 64 GB, na płycie głównej powinno znajdować się minimum 4 sloty przeznaczone dla pamięci (min. 2 sloty wolne) Sloty PCI Express Min. 2 sloty PCIe Gen 3, z czego jeden o przepustowości x8. Karta graficzna Zintegrowana karta graficzna umożliwiająca rozdzielczość min. 1280x1024. Wbudowane porty min. 6 portów USB z czego min 4 porty 3.0, 2 porty RJ45, port VGA Interfejsy sieciowe Wbudowana dwuportowa karta 1Gb Ethernet w standardzie Base-T. Kontroler dysków Zainstalowany sprzętowy kontroler dyskowy, możliwe konfiguracje poziomów RAID: 0, 1, 10. Dyski twarde Możliwość instalacji dysków twardych SATA, SAS i SSD. Zainstalowane: 2 dyski twarde o pojemności min. 1TB SATA 7,2k RPM Zasilacze Dwa redundantne zasilacze hot plug o mocy maks. 450W każdy Wentylatory Minimum 5 redundantnych wentylatorów. Bezpieczeństwo Zintegrowany z płytą główną moduł TPM. Zarządzanie Niezależna od zainstalowanego systemu operacyjnego, zintegrowana z płytą główną lub jako dodatkowa karta rozszerzeń (Zamawiający dopuszcza zastosowanie karty instalowanej w slocie PCI Express jednak nie może ona powodować zmniejszenia minimalnej ilości wymaganych slotów w serwerze), posiadająca minimalna funkcjonalność: włączenie, wyłączenie i restart serwera, podgląd logów sprzętowych serwera i karty, przejecie pełnej konsoli tekstowej serwera niezależnie od jego stanu (także podczas startu, restartu OS). Możliwość rozbudowy o funkcjonalność przejęcia zdalnej konsoli graficznej i podłączania wirtualnych napędów CD i FDD bez konieczności dokładania Napęd dodatkowych kart sprzętowych w sloty PCI-X/PCI-Express. wbudowany napęd DVD-RW (nie dopuszcza się zastosowanie napędów zewnętrznych) Inne Serwer musi być wyprodukowany zgodnie z normą ISO-9001 oraz ISO- 14001. Serwer musi posiadać deklaracja CE. Oferowany serwer musi znajdować się na liście Windows Server Catalog i posiadać status Certified for Windows dla systemów Microsoft Windows Server 2008 R2 x64, x64, x86, Microsoft Windows Server 2012i 2016.
Gwarancja Pięć lat gwarancji realizowanej w miejscu instalacji sprzętu, z czasem reakcji do następnego dnia roboczego od przyjęcia zgłoszenia, możliwość zgłaszania awarii poprzez ogólnopolską linię telefoniczną producenta. Możliwość sprawdzenia statusu gwarancji poprzez stronę producenta podając unikatowy numer urządzenia, oraz pobieranie uaktualnień mikrokodu oraz sterowników.
4. Przełącznik sieciowy 48 porty (CENTRUM DIAGNOZY) 3 szt. Przełącznik sieciowy 48 porty 3 szt. Nazwa podzespołu / parametry Opis minimalnych wymagań Min. 48 portów 10BASE-T/100BASE-TX/1000BASE-T; Typ i liczba portów Min. 4 porty SFP Gigabit (muszą być niezależne od portów 10BASE- T/100BASE-TX/1000BASE-T). Wysokość w szafie 19 Wysokość 1U. Na wyposażeniu powinny również znajdować się elementy do montażu w standardowej szafie 19 Przepustowość Min. 104 Gb/s Wydajność Min. 77 Mp/s Wielkość tablicy MAC Min. 16000 wpisów Wpisy w tablicy routingu Min. 32 wpisy w tablicy routingu IPv4 i min. 32 wpisy w tablicy routingu IPv6 Funkcjonalność 1. Przełączanie w warstwie 2 i 3 modelu OSI 2. Routing IPv4 minimum: statyczny 3. Routing IPv6 minimum: statyczny 4. Obsługa ramek Jumbo o wielkości 10kB 5. Obsługa IEEE 802.1s Multiple SpanningTree / MSTP oraz IEEE 802.1w Rapid Spanning Tree Protocol 6. Funkcja Root Guard umożliwiająca ochronę sieci przed wprowadzeniem do sieci urządzenia, które może przejąć rolę przełącznika Root dla protokołu Spanning Tree 7. Obsługa sieci IEEE 802.1Q VLAN 4094 tagi sieci VLAN oraz 4094 jednoczesnych sieci VLAN 8. Obsługa IGMP Snooping 9. Obsługa standardu 802.1p 10. Wsparcie dla RMON 11. Diagnostyka kabli miedzianych 12. SNMP v.1, 2c i 3 13. Zarządzanie poprzez http i https 14. Port konsoli RS232 ze złączem DB9 lub RJ45 15. Ochrona przed sztormami pakietowymi (broadcast, multicast, unicast), z możliwością definiowania wartości progowych, 16. IEEE 802.1AB Link Layer Discovery Protocol (LLDP) oraz LLDP-MED, 17. Funkcja mirroringu portów. 18. Funkcja izolacji portów. 19. Wsparcie dla standard Link Aggregation Control Protocol (LACP). 20. Wsparcie dla DHCP Relay. 21. Wsparcie dla NTP (Network Time Protocol). 22. Obsługa list ACL na bazie informacji z warstw 2 i 3 modelu OSI. 23. Możliwość automatycznej separacji ruchu VoIP w wydzielonej sieci VLAN (Voice VLAN). Wymagania dodatkowe - patchcord UTP kat 5e 0,5 m liczba sztuk 100 kolor, kolor szary - patchcord UTP kat 5e 1,5 m liczba sztuk 100 kolor, kolor szary Gwarancja Gwarancja producenta (nie mniej niż 3 lata) obejmująca wszystkie elementy przełącznika (również zasilacze i wentylatory) zapewniający dostarczenie sprawnego sprzętu na podmianę na następny dzień roboczy po zgłoszeniu awarii. Gwarancja musi zapewniać również dostęp do poprawek oprogramowania
urządzenia oraz wsparcia technicznego. 5. Przełącznik sieciowy 24 porty (CENTRUM DIAGNOZY) 4 szt. Przełącznik sieciowy 24 porty 4 szt. Nazwa podzespołu / Opis minimalnych wymagań parametry Min. 24 portów 10BASE-T/100BASE-TX/1000BASE-T; Typ i liczba portów Min. 2 porty SFP Gigabit (muszą być niezależne od portów 10BASE- T/100BASE-TX/1000BASE-T). Wysokość Wysokość 1U. Na wyposażeniu powinny również znajdować się elementy do w szafie 19 montażu w standardowej szafie 19 Przepustowość Min. 52 Gb/s Wydajność Min. 38 Mp/s Wielkość tablicy Min. 8000 wpisów MAC Wpisy w tablicy Min. 32 wpisy w tablicy routingu IPv4 i min. 32 wpisy w tablicy routingu IPv6 routingu Funkcjonalność 1. Przełączanie w warstwie 2 i 3 modelu OSI 2. Routing IPv4 minimum: statyczny 3. Routing IPv6 minimum: statyczny 4. Obsługa ramek Jumbo o wielkości 10kB 5. Obsługa IEEE 802.1s Multiple SpanningTree / MSTP oraz IEEE 802.1w Rapid Spanning Tree Protocol 6. Funkcja Root Guard umożliwiająca ochronę sieci przed wprowadzeniem do sieci urządzenia, które może przejąć rolę przełącznika Root dla protokołu Spanning Tree 7. Obsługa sieci IEEE 802.1Q VLAN 4094 tagi sieci VLAN oraz 4094 jednoczesnych sieci VLAN 8. Obsługa IGMP Snooping 9. Obsługa standardu 802.1p 10. Wsparcie dla RMON 11. Diagnostyka kabli miedzianych 12. SNMP v.1, 2c i 3 13. Zarządzanie poprzez http i https 14. Port konsoli RS232 ze złączem DB9 lub RJ45 15. Ochrona przed sztormami pakietowymi (broadcast, multicast, unicast), z możliwością definiowania wartości progowych, 16. IEEE 802.1AB Link Layer Discovery Protocol (LLDP) oraz LLDP-MED, 17. Funkcja mirroringu portów. 18. Funkcja izolacji portów. 19. Wsparcie dla standard Link Aggregation Control Protocol (LACP). 20. Wsparcie dla DHCP Relay. 21. Wsparcie dla NTP (Network Time Protocol). 22. Obsługa list ACL na bazie informacji z warstw 2 i 3 modelu OSI. 23. Możliwość automatycznej separacji ruchu VoIP w wydzielonej sieci VLAN (Voice VLAN). Gwarancja Gwarancja producenta (nie mniej niż 3 lata) obejmująca wszystkie elementy przełącznika (również zasilacze i wentylatory) zapewniający dostarczenie sprawnego sprzętu na podmianę na następny dzień roboczy po zgłoszeniu awarii. Gwarancja musi zapewniać również dostęp do poprawek oprogramowania
urządzenia oraz wsparcia technicznego. 6. Serwerowy System Operacyjny (Ośrodek Egzaminacyjny E.13) 7 szt. Serwerowy System Operacyjny 7 szt. Nazwa podzespołu / parametry Opis minimalnych wymagań Typ Licencja na serwerowy system operacyjny jest przypisana do każdego procesora fizycznego na serwerze. Licencja uprawnia do uruchamiania serwerowego systemu operacyjnego w środowisku fizycznym i co najmniej dwóch wirtualnych środowisk serwerowego systemu operacyjnego za pomocą wbudowanych mechanizmów wirtualizacji. Licencja pozwalająca na instalowanie oprogramowania w serwerach min. 16 core wych. Wymagane cechy: możliwość wykorzystania 320 logicznych procesorów oraz co najmniej 4 TB pamięci RAM w środowisku fizycznym, możliwość wykorzystywania 64 procesorów wirtualnych oraz 1TB pamięci RAM i dysku o pojemności do 64TB przez każdy wirtualny serwerowy system operacyjny, możliwość budowania klastrów składających się z 64 węzłów, z możliwością uruchamiania 7000 maszyn wirtualnych, możliwość migracji maszyn wirtualnych bez zatrzymywania ich pracy między fizycznymi serwerami z uruchomionym mechanizmem wirtualizacji (hypervisor) przez sieć Ethernet, bez konieczności stosowania dodatkowych mechanizmów współdzielenia pamięci, wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany pamięci RAM bez przerywania pracy, wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany procesorów bez przerywania pracy, automatyczna weryfikacja cyfrowych sygnatur sterowników w celu sprawdzenia, czy sterownik przeszedł testy jakości przeprowadzone przez producenta systemu operacyjnego, możliwość dynamicznego obniżania poboru energii przez rdzenie procesorów niewykorzystywane w bieżącej pracy. wbudowane wsparcie instalacji i pracy na wolumenach, które: e) pozwalają na zmianę rozmiaru w czasie pracy systemu, f) umożliwiają tworzenie w czasie pracy systemu migawek, dających użytkownikom końcowym (lokalnym i sieciowym) prosty wgląd w poprzednie wersje plików i folderów, g) umożliwiają kompresję "w locie" dla wybranych plików i/lub folderów, h) umożliwiają zdefiniowanie list kontroli dostępu (ACL). wbudowany mechanizm klasyfikowania i indeksowania plików (dokumentów) w oparciu o ich zawartość, wbudowane szyfrowanie dysków przy pomocy mechanizmów posiadających certyfikat FIPS 140-2 lub równoważny wydany przez NIST lub inną agendę rządową zajmującą się bezpieczeństwem informacji, możliwość uruchamiania aplikacji internetowych wykorzystujących technologię ASP.NET, możliwość dystrybucji ruchu sieciowego HTTP pomiędzy kilka serwerów, wbudowana zapora internetowa (firewall) z obsługą definiowanych reguł dla ochrony połączeń internetowych i intranetowych, dostępne dwa rodzaje graficznego interfejsu użytkownika: c) klasyczny, umożliwiający obsługę przy pomocy klawiatury i myszy,
d) dotykowy umożliwiający sterowanie dotykiem na monitorach dotykowych. zlokalizowane w języku polskim, co najmniej następujące elementy: menu, przeglądarka internetowa, pomoc, komunikaty systemowe, możliwość zmiany języka interfejsu po zainstalowaniu systemu, dla co najmniej 10 języków poprzez wybór z listy dostępnych lokalizacji, mechanizmy logowania w oparciu o: d) login i hasło, e) karty z certyfikatami (smartcard), f) wirtualne karty (logowanie w oparciu o certyfikat chroniony poprzez moduł TPM), możliwość wymuszania wieloelementowej dynamicznej kontroli dostępu dla: określonych grup użytkowników, zastosowanej klasyfikacji danych, centralnych polityk dostępu w sieci, centralnych polityk audytowych oraz narzuconych dla grup użytkowników praw do wykorzystywania szyfrowanych danych, wsparcie dla większości powszechnie używanych urządzeń peryferyjnych (drukarek, urządzeń sieciowych, standardów USB, Plug&Play), możliwość zdalnej konfiguracji, administrowania oraz aktualizowania systemu, dostępność bezpłatnych narzędzi producenta systemu umożliwiających badanie i wdrażanie zdefiniowanego zestawu polityk bezpieczeństwa, pochodzący od producenta systemu serwis zarządzania polityką dostępu do informacji w dokumentach (Digital Rights Management), możliwość implementacji następujących funkcjonalności bez potrzeby instalowania dodatkowych produktów (oprogramowania) innych producentów wymagających dodatkowych licencji: 14) podstawowe usługi sieciowe: DHCP oraz DNS wspierający DNSSEC; 15) usługi katalogowe oparte o LDAP i pozwalające na uwierzytelnianie użytkowników stacji roboczych, bez konieczności instalowania dodatkowego oprogramowania na tych stacjach, pozwalające na zarządzanie zasobami w sieci (użytkownicy, komputery, drukarki, udziały sieciowe), z możliwością wykorzystania następujących funkcji: e) podłączenie do domeny w trybie offline bez dostępnego połączenia sieciowego z domeną, f) ustanawianie praw dostępu do zasobów domeny na bazie sposobu logowania użytkownika na przykład typu certyfikatu użytego do logowania, g) odzyskiwanie przypadkowo skasowanych obiektów usługi katalogowej z mechanizmu kosza, h) bezpieczny mechanizm dołączania do domeny uprawnionych użytkowników prywatnych urządzeń mobilnych, 16) zdalna dystrybucja oprogramowania na stacje robocze; 17) praca zdalna na serwerze z wykorzystaniem terminala (cienkiego klienta) lub odpowiednio skonfigurowanej stacji roboczej; 18) centrum Certyfikatów (CA), obsługa klucza publicznego i prywatnego) umożliwiające: e) dystrybucję certyfikatów poprzez http, f) konsolidację CA dla wielu lasów domeny, g) automatyczne rejestrowania certyfikatów pomiędzy różnymi lasami domen, h) automatyczne występowanie i używanie (wystawianie) certyfikatów PKI X.509; 19) Szyfrowanie plików i folderów; 20) Szyfrowanie połączeń sieciowych pomiędzy serwerami oraz serwerami i stacjami roboczymi (IPSec);
21) Możliwość tworzenia systemów wysokiej dostępności (klastry typu failover) oraz rozłożenia obciążenia serwerów; 22) Serwis udostępniania stron WWW; 23) Wsparcie dla protokołu IP w wersji 6 (IPv6); 24) Wsparcie dla algorytmów Suite B (RFC 4869); 25) Wbudowane usługi VPN pozwalające na zestawienie nielimitowanej liczby równoczesnych połączeń i niewymagające instalacji dodatkowego oprogramowania na komputerach; 26) Wbudowane mechanizmy wirtualizacji (Hypervisor) pozwalające na uruchamianie do 1000 aktywnych środowisk wirtualnych systemów operacyjnych. Wirtualne maszyny w trakcie pracy i bez zauważalnego zmniejszenia ich dostępności mogą być przenoszone pomiędzy serwerami klastra typu failover z jednoczesnym zachowaniem pozostałej funkcjonalności. Mechanizmy wirtualizacji mają zapewnić wsparcie dla: g) dynamicznego podłączania zasobów dyskowych typu hot-plug do maszyn wirtualnych, h) obsługi ramek typu jumbo frames dla maszyn wirtualnych, i) obsługi 4-KB sektorów dysków, j) nielimitowanej liczby jednocześnie przenoszonych maszyn wirtualnych pomiędzy węzłami klastra, k) możliwości wirtualizacji sieci z zastosowaniem przełącznika, którego funkcjonalność może być rozszerzana jednocześnie poprzez oprogramowanie kilku innych dostawców poprzez otwarty interfejs API, l) możliwości kierowania ruchu sieciowego z wielu sieci VLAN bezpośrednio do pojedynczej karty sieciowej maszyny wirtualnej (tzw. trunk mode). możliwość automatycznej aktualizacji w oparciu o poprawki publikowane przez producenta wraz z dostępnością bezpłatnego rozwiązania producenta serwerowego systemu operacyjnego umożliwiającego lokalną dystrybucję poprawek zatwierdzonych przez administratora, bez połączenia z siecią Internet, wsparcie dostępu do zasobu dyskowego poprzez wiele ścieżek (Multipath), możliwość instalacji poprawek poprzez wgranie ich do obrazu instalacyjnego. mechanizmy zdalnej administracji oraz mechanizmy (również działające zdalnie) administracji przez skrypty, możliwość zarządzania przez wbudowane mechanizmy zgodne ze standardami WBEM oraz WS-Management organizacji DMTF
7. Komputer Serwer, Monitor, Pamięć Sieciowa, Oprogramowanie Komputer Serwer 1 szt. Monitor 1 szt. Pamięć sieciowa 1 szt. Oprogramowanie graficzne 25 stanowisk z subskrypcja na 4 lata (Ośrodek Egzaminacyjny E.14) 1 kmpl. Komputer Serwer 1 szt Nazwa podzespołu / parametry Opis minimalnych wymagań Typ Komputer stacjonarny. W ofercie wymagane jest podanie modelu, symbolu Zastosowanie oraz producenta Komputer będzie wykorzystywany dla potrzeb aplikacji biurowych, aplikacji edukacyjnych, aplikacji obliczeniowych, dostępu do Internetu oraz poczty elektronicznej, jako lokalna baza danych, stacja programistyczna Procesor Procesor wielordzeniowy w pełni obsługujący technologię ECC z zintegrowaną grafiką, osiągający w teście PassMark CPU Mark wynik min. 10200punktów Pamięć operacyjna RAM Parametry pamięci masowej Wydajność grafiki Wyposażenie multimedialne Obudowa 32GB DDR4 2133MHz non-ecc możliwość rozbudowy do min 64GB HDD 2TB SATA 7200 obr./min SSD 512GB Oferowana karta graficzna musi osiągać w teście PassMark Performance Test co najmniej wynik 6750 punktów w G3D Rating, wynik dostępny na stronie: http://www.videocardbenchmark.net/gpu_list.php Min 24-bitowa Karta dźwiękowa zintegrowana z płytą główną, zgodna z High Definition, Typu MiniTower z obsługą kart PCI Express i PCI wyłącznie o pełnym profilu, wyposażona w min. 3 kieszenie: 1 szt 5,25 zewnętrzne pełnych wymiarów i 2 szt 3,5 wewnętrzne, Napęd optyczny w dedykowanej wnęce zewnętrznej slim. Obudowa powinna fabrycznie umożliwiać montaż min 2 szt. dysku 3,5 lub dysków 2,5 Obudowa fabrycznie przystosowana do pracy w orientacji pionowej. Wyposażona w dystanse gumowe zapobiegające poślizgom obudowy i zarysowaniu lakieru. Nie dopuszcza się aby w bocznych ściankach obudowy były usytuowane otwory wentylacyjne, cyrkulacja powietrza tylko przez przedni i tylny panel z zachowaniem ruchu powietrza przód -> tył. Zasilacz o mocy max. 290W pracujący w sieci 230V 50/60Hz prądu zmiennego i efektywności min. 85% przy obciążeniu zasilacza na poziomie 50% oraz o efektywności min. 82% przy obciążeniu zasilacza na poziomie 100%, Moduł konstrukcji obudowy w jednostce centralnej komputera powinien pozwalać na demontaż kart rozszerzeń, napędu optycznego i 3,5 dysku twardego bez konieczności użycia narzędzi (wyklucza się użycia wkrętów, śrub motylkowych, śrub radełkowych). Obudowa w jednostce centralnej musi być otwierana bez konieczności użycia narzędzi (wyklucza się użycie standardowych wkrętów, śrub motylkowych, śrub radełkowych) Obudowa musi umożliwiać zastosowanie zabezpieczenia fizycznego w postaci linki metalowej (złącze blokady Kensingtona) oraz kłódki (oczko w
Zgodność systemami operacyjnymi standardami Bezpieczeństwo z i obudowie do założenia kłódki). Obudowa musi być wyposażona w zamek szybkiego dostępu i musi być usytuowany na tylnym panelu. Obudowa musi posiadać wbudowany wizualny system diagnostyczny, służący do sygnalizowania i diagnozowania problemów z komputerem i jego komponentami, sygnalizacja oparta na zmianie statusów diody LED przycisku POWER [ tzn. barw i miganie ] W szczególności musi sygnalizować: - uszkodzenie lub brak pamięci RAM - uszkodzenie płyty głównej [ w tym również portów I/O, chipset ] - uszkodzenie kontrolera Video - awarię CMOS baterii - awarię BIOS u - awarię procesora Oferowany system diagnostyczny nie może wykorzystywać minimalnej ilości wolnych slotów na płycie głównej, wymaganych wnęk zewnętrznych w specyfikacji oraz nie może być uzyskany przez konwertowanie, przerabianie innych złączy na płycie głównej nie wymienionych w specyfikacji a które nie są dedykowane dla systemu diagnostycznego. Każdy komputer powinien być oznaczony niepowtarzalnym numerem seryjnym umieszonym na obudowie, oraz musi być wpisany na stałe w BIOS. Potwierdzenie kompatybilności komputera na daną platformę systemową (wydruk ze strony) Wbudowany, czyli wlutowany (nie dopuszcza się zintegrowanych z płytą główną tzn. układ wykorzystujący jakiekolwiek złącza wyprowadzone na płycie) w płycie głównej dedykowany układ sprzętowy służący do tworzenia i zarządzania wygenerowanymi przez komputer kluczami szyfrowania. Zabezpieczenie to musi posiadać możliwość szyfrowania poufnych dokumentów przechowywanych na dysku twardym przy użyciu klucza sprzętowego. Próba usunięcia dedykowanego układu doprowadzi do uszkodzenia całej płyty głównej. Zaimplementowany w BIOS system diagnostyczny z graficznym interfejsem użytkownika dostępny z poziomu szybkiego menu boot owania, umożliwiający jednoczesne przetestowanie w celu wykrycia usterki zainstalowanych komponentów w oferowanym komputerze bez konieczności uruchamiania systemu operacyjnego. System opatrzony min. o funkcjonalność : - sprawdzenie Master Boot Record na gotowość do uruchomienia oferowanego systemu operacyjnego, - test procesora [ min. cache ] - test pamięci, - test wentylatora dla procesora i dodatkowego wentylatora [ w przypadku zamontowania ] - test podłączonych kabli - test magistrali PCIe - test podłączonego wyświetlacza - test napędu optycznego - test portów USB
- test dysku twardego - test podłączonych kabli. - test podłączonego głośnika Czujnik otwarcia obudowy musi zbierać logi i zapisywać je w BIOS Wirtualizacja Sprzętowe wsparcie technologi wirtualizacji realizowane łącznie w procesorze, chipsecie płyty główej oraz w BIOS systemu (możliwość włączenia/wyłączenia sprzętowego wsparcia wirtualizacji dla poszczególnych komponentów systemu). BIOS BIOS zgodny ze specyfikacją UEFI, wyprodukowany przez producenta komputera, zawierający logo producenta komputera lub nazwę producenta komputera lub nazwę modelu oferowanego komputera, Pełna obsługa BIOS za pomocą klawiatury i myszy. Możliwość, bez uruchamiania systemu operacyjnego z dysku twardego komputera lub innych podłączonych do niego urządzeń zewnętrznych odczytania z BIOS informacji o: wersji BIOS, nr seryjnym komputera, specjalny kod serwisowy dacie wyprodukowania komputera, dacie wysyłki komputera z fabryki, włączonej lub wyłączonej funkcji aktualizacji BIOS ilości zainstalowanej pamięci RAM, ilości dostępnej pamięci RAM, [ dostępna pamięć RAM po odjęciu obszaru pamięci RAM dla zintegrowanego układu graficznego w BIOS ], prędkości zainstalowanych pamięci RAM, aktywnym kanale dual channel, technologii wykonania pamięci, sposobie obsadzeniu slotów pamięci z rozbiciem na wielkości pamięci i banki : DIIMM 1, DIMM 2, DIMM 3, DIMM 4 typie zainstalowanego procesora, ilości rdzeni zainstalowanego procesora, numerze ID procesora nadawanego przez producenta procesora, typowej prędkości zainstalowanego procesora minimalnej osiąganej prędkości zainstalowanego procesora, maksymalnej osiąganej prędkości zainstalowanego procesora, pamięci cache L2 zainstalowanego procesora, pamięci cache L3 zainstalowanego procesora, czy zainstalowany procesor wykorzystuje technologię HT (wielowątkowość) czy procesor jest wykonany w technologi 64-bit obsadzeniu slotów dla kart rozszerzeń na płycie głównej pojemności zainstalowanego lub zainstalowanych dysków twardych o wszystkich urządzeniach podpiętych do dostępnych na płycie głównej portów SATA oraz M SATA rodzajach napędów optycznych MAC adresie zintegrowanej karty sieciowej,
zintegrowanym układzie graficznym, kontrolerze audio Funkcja blokowania wejścia do BIOS oraz blokowania startu systemu operacyjnego, (gwarantujący utrzymanie zapisanego hasła nawet w przypadku odłączenia wszystkich źródeł zasilania i podtrzymania BIOS) Funkcja blokowania/odblokowania BOOT-owania stacji roboczej z zewnętrznych urządzeń. Możliwość, bez uruchamiania systemu operacyjnego z dysku twardego komputera lub innych, podłączonych do niego urządzeń zewnętrznych, ustawienia hasła na poziomie systemu, administratora oraz dysku twardego, możliwość ustawienia hasła użytkownika umożliwiającego uruchomienie komputera (zabezpieczenie przed nieautoryzowanym uruchomieniem) oraz uprawniającego do samodzielnej zmiany tego hasła przez użytkownika (bez możliwości zmiany innych parametrów konfiguracji BIOS) przy jednoczesnym zdefiniowanym haśle administratora i/lub zdefiniowanym haśle dla dysku Twardego. Użytkownik po wpisaniu swojego hasła jest wstanie jedynie zmienić hasło dla dysku twardego. Możliwość wyłączenia/włączenia karty sieciowej, z funkcją PXE, z funkcją cloud, Możliwość włączenia/wyłączenia portu szeregowego oraz zmianę przerwania IRQ z dokładnym adresem poprzez zmianę portu z COM1 na COM2, COM3, COM4, Możliwość włączenia/wyłączenia kontrolera SATA Możliwość ustawienia kontrolera SATA w trybie : ATA, AHCI, RAID, Możliwość włączenia/wyłączenia technologii raportowania i zgłaszania błędu zainstalowanego dysku twardego podczas uruchamiania systemu, technologia ta jest analizą samokontrolną, Możliwość włączenia/wyłączenia kontrolera audio, Możliwość włączenia/wyłączenia slotu PCI. Możliwość włączenia/wyłączenia funkcji wyświetlania na obrazu w trybie multi-display, Możliwość włączenia/wyłączenia układu TPM. Możliwość włączenia/wyłączenia czujnika otwarcia obudowy, Możliwość ustawienia czujnika obudowy w tryb cichy - nie informuje użytkownika o otwarciu obudowy ( dźwiękiem i komunikatem ) ale zapisuje log operacji. Możliwość włączenia/wyłączenia funkcji ochrony dysku twardego [funkcja niezależna od TPM] Możliwość ręcznego zdefiniowania zapotrzebowania na ilość rdzeni procesora dla aplikacji a w szczególności dla starszych, mających problemy z nowymi procesorami, wymagane min. dwa tryby : - aktywny jeden rdzeń - aktywne dwa rdzenie Możliwość ręcznego włączenia/wyłączenia funkcji, która pozwalająca na dynamiczną zmianę wartości mnożnika i napięcia [funkcja związana z architekturą procesora, nie dopuszcza się overclokingu, zaimplementowana na stałe w BIOS ale aktywna przy procesorze w pełni wspierającym],
Możliwość ręcznego włączenia/wyłączenia funkcji uśpienia procesora dla systemu operacyjnego w trybie bezczynności w celu zwiększenia oszczędności energii [funkcja zaimplementowana na stałe w BIOS ale aktywna przy procesorze w pełni wspierającym], Możliwość ręcznego włączenia/wyłączenia funkcji procesora, która automatycznie zwiększa taktowanie procesora, gdy komputerowi potrzebna jest wyższa prędkość obliczeniowa [funkcja zaimplementowana na stałe w BIOS ale aktywna przy procesorze w pełni wspierającym], Możliwość ręcznego włączenia/wyłączenia funkcji procesora, która automatycznie zwiększa wydajność obliczeń prowadzonych równolegle [funkcja zaimplementowana na stałe w BIOS ale aktywna przy procesorze w pełni wspierającym], Możliwość przypisania w BIOS numeru nadawanego przez Administratora/Użytkownika oraz możliwość weryfikacji tego numeru w oprogramowaniu diagnostyczno-zarządzającym. Możliwość włączenia/wyłączenia stanu opcji zasilania po uprzedniej utracie, przywrócenie systemu do ostatniego stanu zasilania : Możliwość zdefiniowania automatycznego uruchamiania komputera w min. dwóch trybach : codziennie lub w wybrane dni tygodnia, Możliwość ręcznego zdefiniowania stanu uśpienia : - tryb uśpienia wyłączony - włączony tylko w S5 - włączony S4 i S5 Możliwość ręcznego włączenia trybu obrotu wentylatora na pełnych obrotach, automatycznie zostaje wyłączony sterownik wentylatora który pobiera dane środowiskowe za pomocą czujników termicznych, Możliwość włączenia/wyłączenia wzbudzania komputera za pośrednictwem portów USB, Możliwość włączania/wyłączania funkcji Wake on Lane Możliwość ustawienia funkcji Wake on Lane w trybach : - wzbudzanie tylko po sieci LAN - wzbudzanie tylko po sieci LAN z funkcją PXE boot Możliwość włączenia/wyłączenia funkcji która umożliwia podczas uśpienia na przesył danych po sieci LAN np. synchronizację e-mail, Możliwość włączenia/wyłączenia trybu Fastboot, Możliwość ustawienia trybu Fastboot w opcji : - miknimalnej następuje skrócony czas rozruchu komputera z pominięciem pełnej weryfikacji inicjalizacji konfiguracji sprzętowej - gruntownej - podczas rozruchu komputera następuje pełna weryfikacja i inicjalizacja konfiguracji sprzętowej, Możliwość, bez uruchamiania systemu operacyjnego z dysku twardego komputera lub innych, podłączonych do niego urządzeń zewnętrznych włączenia lub wyłączenia Virtual Machine Monitor (VMM) Możliwość, bez uruchamiania systemu operacyjnego z dysku twardego komputera lub innych, podłączonych do niego urządzeń zewnętrznych włączenia lub wyłączenia funkcji VT dla Direct I/O Możliwość, bez uruchamiania systemu operacyjnego z dysku twardego komputera lub innych, podłączonych do niego urządzeń zewnętrznych włączenia lub wyłączenia dodatkowych funkcji
Certyfikaty standardy System operacyjny i sprzętowych Virtual Machine Mnitor (MVMM) Możliwość ustawienia portów USB w trybie no BOOT, czyli podczas startu komputer nie wykrywa urządzeń bootujących typu USB, natomiast po uruchomieniu systemu operacyjnego porty USB są aktywne. Możliwość, bez uruchamiania systemu operacyjnego z dysku twardego komputera lub innych, podłączonych do niego urządzeń zewnętrznych wpisania na stałe ustawień dla : adresu IP serwera, portu serwera, adres IP klienta sieci, adresu klienta Subnet Mask, adresu klienta Gateway oraz sposobu otrzymywania adresu IP : albo DHCP albo statyczne IP Funkcja zbierania i zapisywania logów, Możliwość przeglądania i kasowania zdarzeń przebiegu procedury POST. Funkcja ta obejmuje datę i godzinę zdarzeń oraz kody wizualnego systemu diagnostycznego LED. Oferowany BIOS musi posiadać poza swoją wewnętrzną strukturą menu szybkiego boot owania które umożliwia min. : - uruchamianie z system zainstalowanego na HDD - uruchamianie systemy z urządzeń zewnętrznych typu HDD-USB, USB Pendrive, CDRW-USB - uruchamianie systemu z serwera za pośrednictwem zintegrowanej karty sieciowej - uruchamianie systemu z karty SD (funkcja aktywna automatycznie po zainstalowaniu karty SD w czytniku [ w przypadku zainstalowania czytnika kart w komputerze ] - uruchomienie graficznego systemu diagnostycznego - wejścia do BIOS - upgrade BIOS bez konieczności uruchamiania systemu operacyjnego - zmiany sposobu boot owania z Legacy na UEFI lub z UEFI na Legacy bez konieczności wchodzenia do BIOS. - dostęp do konsoli zaimplementowanej konsoli zarządzania zdalnego ( funkcja automatycznie aktywna w przypadku zaoferowania komputera z zdalnym zarządzaniem ) Możliwość wyłączania portów USB w tym: - wszystkich portów USB 2.0 i 3.0, - tylko portów USB znajdujących się na przednim panelu obudowy, - tylko portów USB znajdujących się na tylnym panelu obudowy. - tylko tylnych portów USB 2.0, porty USB 3.0 na panelu tylnym aktywne, - wszystkich portów USB Certyfikat ISO9001 dla producenta sprzętu (załączyć dokument potwierdzający spełnianie wymogu) Deklaracja zgodności CE (załączyć do oferty) System operacyjny klasy PC musi spełniać następujące wymagania poprzez wbudowane mechanizmy, bez użycia dodatkowych aplikacji: 1. Dostępne dwa rodzaje graficznego interfejsu użytkownika: a. Klasyczny, umożliwiający obsługę przy pomocy klawiatury i myszy, b. Dotykowy umożliwiający sterowanie dotykiem na urządzeniach typu tablet lub monitorach dotykowych 2. Funkcje związane z obsługą komputerów typu tablet, z wbudowanym
modułem uczenia się pisma użytkownika obsługa języka polskiego 3. Interfejs użytkownika dostępny w wielu językach do wyboru w tym polskim i angielskim 4. Możliwość tworzenia pulpitów wirtualnych, przenoszenia aplikacji pomiędzy pulpitami i przełączanie się pomiędzy pulpitami za pomocą skrótów klawiaturowych lub GUI. 5. Wbudowane w system operacyjny minimum dwie przeglądarki Internetowe 6. Zintegrowany z systemem moduł wyszukiwania informacji (plików różnego typu, tekstów, metadanych) dostępny z kilku poziomów: poziom menu, poziom otwartego okna systemu operacyjnego; system wyszukiwania oparty na konfigurowalnym przez użytkownika module indeksacji zasobów lokalnych, 7. Zlokalizowane w języku polskim, co najmniej następujące elementy: menu, pomoc, komunikaty systemowe, menedżer plików. 8. Graficzne środowisko instalacji i konfiguracji dostępne w języku polskim 9. Wbudowany system pomocy w języku polskim. 10. Możliwość przystosowania stanowiska dla osób niepełnosprawnych (np. słabo widzących). 11. Możliwość dokonywania aktualizacji i poprawek systemu poprzez mechanizm zarządzany przez administratora systemu Zamawiającego. 12. Możliwość dostarczania poprawek do systemu operacyjnego w modelu peer-to-peer. 13. Możliwość sterowania czasem dostarczania nowych wersji systemu operacyjnego, możliwość centralnego opóźniania dostarczania nowej wersji o minimum 4 miesiące. 14. Zabezpieczony hasłem hierarchiczny dostęp do systemu, konta i profile użytkowników zarządzane zdalnie; praca systemu w trybie ochrony kont użytkowników. 15. Możliwość dołączenia systemu do usługi katalogowej on-premise lub w chmurze. 16. Umożliwienie zablokowania urządzenia w ramach danego konta tylko do uruchamiania wybranej aplikacji - tryb "kiosk". 17. Możliwość automatycznej synchronizacji plików i folderów roboczych znajdujących się na firmowym serwerze plików w centrum danych z prywatnym urządzeniem, bez konieczności łączenia się z siecią VPN z poziomu folderu użytkownika zlokalizowanego w centrum danych firmy. 18. Zdalna pomoc i współdzielenie aplikacji możliwość zdalnego przejęcia sesji zalogowanego użytkownika celem rozwiązania problemu z komputerem. 19. Transakcyjny system plików pozwalający na stosowanie przydziałów (ang. quota) na dysku dla użytkowników oraz zapewniający większą niezawodność i pozwalający tworzyć kopie zapasowe. 20. Oprogramowanie dla tworzenia kopii zapasowych (Backup); automatyczne wykonywanie kopii plików z możliwością automatycznego przywrócenia wersji wcześniejszej. 21. Możliwość przywracania obrazu plików systemowych do uprzednio zapisanej postaci. 22. Możliwość przywracania systemu operacyjnego do stanu początkowego z pozostawieniem plików użytkownika. 23. Możliwość blokowania lub dopuszczania dowolnych urządzeń
Warunki gwarancji peryferyjnych za pomocą polityk grupowych (np. przy użyciu numerów identyfikacyjnych sprzętu)." 24. Wbudowany mechanizm wirtualizacji typu hypervisor." 25. Wbudowana możliwość zdalnego dostępu do systemu i pracy zdalnej z wykorzystaniem pełnego interfejsu graficznego. 26. Dostępność bezpłatnych biuletynów bezpieczeństwa związanych z działaniem systemu operacyjnego. 27. Wbudowana zapora internetowa (firewall) dla ochrony połączeń internetowych, zintegrowana z systemem konsola do zarządzania ustawieniami zapory i regułami IP v4 i v6. 28. Identyfikacja sieci komputerowych, do których jest podłączony system operacyjny, zapamiętywanie ustawień i przypisywanie do min. 3 kategorii bezpieczeństwa (z predefiniowanymi odpowiednio do kategorii ustawieniami zapory sieciowej, udostępniania plików itp.). 29. Możliwość zdefiniowania zarządzanych aplikacji w taki sposób aby automatycznie szyfrowały pliki na poziomie systemu plików. Blokowanie bezpośredniego kopiowania treści między aplikacjami zarządzanymi a niezarządzanymi. 30. Wbudowany system uwierzytelnienia dwuskładnikowego oparty o certyfikat lub klucz prywatny oraz PIN lub uwierzytelnienie biometryczne. 31. Wbudowane mechanizmy ochrony antywirusowej i przeciw złośliwemu oprogramowaniu z zapewnionymi bezpłatnymi aktualizacjami. 32. Wbudowany system szyfrowania dysku twardego ze wsparciem modułu TPM 33. Możliwość tworzenia i przechowywania kopii zapasowych kluczy odzyskiwania do szyfrowania dysku w usługach katalogowych. 34. Możliwość tworzenia wirtualnych kart inteligentnych. 35. Wsparcie dla firmware UEFI i funkcji bezpiecznego rozruchu (Secure Boot) 36. Wbudowany w system, wykorzystywany automatycznie przez wbudowane przeglądarki filtr reputacyjny URL. 37. Wsparcie dla IPSEC oparte na politykach wdrażanie IPSEC oparte na zestawach reguł definiujących ustawienia zarządzanych w sposób centralny. 38. Mechanizmy logowania w oparciu o: a. Login i hasło, b. Karty inteligentne i certyfikaty (smartcard), c. Wirtualne karty inteligentne i certyfikaty (logowanie w oparciu o certyfikat chroniony poprzez moduł TPM), d. Certyfikat/Klucz i PIN e. Certyfikat/Klucz i uwierzytelnienie biometryczne 39. Wsparcie dla uwierzytelniania na bazie Kerberos v. 5 40. Wbudowany agent do zbierania danych na temat zagrożeń na stacji roboczej. 41. Wsparcie.NET Framework 2.x, 3.x i 4.x możliwość uruchomienia aplikacji działających we wskazanych środowiskach 42. Wsparcie dla VBScript możliwość uruchamiania interpretera poleceń 43. Wsparcie dla PowerShell 5.x możliwość uruchamiania interpretera poleceń 3-letnia gwarancja producenta świadczona na miejscu u klienta, czas reakcji następny dzień roboczy Firma serwisująca musi posiadać ISO 9001:2008 na świadczenie usług